O Ransomware opera decide não atacar a organização de saúde durante uma pandemia
Nossa equipe entrou em contato com alguns operadores de ransomware na noite passada para perguntar se eles continuam alvejando organizações médicas e de saúde durante o surto. Eles afirmaram negativamente dizendo que não, eles não terão mais como alvo as organizações mencionadas durante o pandêmico Coronavírus (COVID-19).
A DoppelPaymer foi a primeira a responder a essa pergunta: eles não terão como alvo os hospitais ou asilos durante a pandemia (no entanto, é uma abordagem casual deles não atingir essas organizações):
“Sempre tentamos evitar hospitais, casas de repouso, se é algum governo local – nem sempre tocamos no 911 (apenas ocasionalmente é possível ou devido ao missconfig em sua rede). Agora não só.
Se fizermos isso por engano – descriptografaremos gratuitamente. Mas algumas empresas geralmente tentam se representar como algo diferente: temos uma empresa de desenvolvimento que tentou ser pequena imobiliária, outra que tentou ser um abrigo para cães). livre para essas coisas. Mas sobre a indústria farmacêutica – eles ganham muito mais em pânico hoje em dia, não temos nenhum desejo de apoiá-los. Enquanto os médicos fazem alguma coisa, esses caras ganham. “
Além disso, eles disseram que a vítima pode contatá-los em seu email ou na página da Tor para fornecer provas e obter um decodificador, caso uma organização médica seja criptografada.
Os operadores do labirinto responderam a esta consulta em um comunicado de imprensa que interromperiam todas as atividades contra todos os tipos de organizações médicas até o final da pandemia:
“Também paramos todas as atividades versus todos os tipos de organizações médicas até a estabilização da situação com vírus”.
No entanto, obtivemos qualquer resposta se eles forneceriam descriptografador gratuito para a vítima da mesma forma que os operadores do DoppelPaymer Ransomware alegaram fazê-lo.
As empresas de segurança tentaram colocar seus esforços também. Agora, empresas como Emsisoft e Coveware ofereceriam serviços gratuitos para a organização de assistência médica durante a pandemia. As organizações podem obter os seguintes benefícios das empresas de segurança:
- análise técnica de Ransomware
- Desenvolvimento de ferramenta de descriptografia, se possível
- Serviço de descriptografia de dados com uma ferramenta personalizada que recuperará os dados mais rapidamente com menos alterações na perda de dados
Tais ajudas devem ser muito apreciadas.